Veille réglementaire
Vulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de service
ANSSI / CERT-FR — Alertes & avis · 11/07/2026
Le CERT-FR a publié un avis concernant une vulnérabilité affectant NetApp ONTAP 9, identifiée sous la référence CERTFR-2026-AVI-0857. Cette faille permet à un attaquant distant de compromettre l'intégrité des données et de provoquer un déni de service sur les systèmes vulnérables.
Systèmes concernés et versions impactées
- NetApp ONTAP 9 versions 9.13.x antérieures à 9.13.1P21
- NetApp ONTAP 9 versions 9.17.x antérieures à 9.17.1P9
Risques identifiés
Les conséquences potentielles de cette vulnérabilité incluent :
- Une atteinte à l'intégrité des données stockées ou traitées par les systèmes concernés
- Un déni de service à distance, perturbant le fonctionnement normal des infrastructures
Mesures correctives
Pour atténuer ces risques, il est impératif d'appliquer les correctifs mis à disposition par NetApp. Les organisations utilisant les versions vulnérables doivent se référer au bulletin de sécurité de l'éditeur pour obtenir les mises à jour nécessaires.
Références techniques
La vulnérabilité est référencée sous l'identifiant CVE-2026-35547. Les détails techniques et les correctifs associés sont disponibles dans le bulletin de sécurité NetApp NTAP-20260501-0002.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗